References https://cloud.tencent.com/developer/article/2407864 https://www.hnitns.com/index.php?id=193 https://cn-sec.com/archives/2646629.html https://avd.aliyun.com/detail?id=AVD-2024-24747 https://zhi.oscs1024.com/41072.html https://blog.csdn.net/murphysec/article/details/129177974 https://github.com/y1ong/blog-timeline/issues/372 https://www.aqtd.com/nd.jsp?id=5901 https://www.xujun.org/note-169862.html https://nvd.nist.gov/vuln/detail/CVE-2024-24747
Related VulnerabilitiesPoCCVE-2021-21287: MinIO Browser API - Server-Side Request ForgeryPoCCVE-2021-41266: MinIO Operator Console Authentication BypassPoCCVE-2023-28432: MinIO Cluster Deployment - Information DisclosurePoCCVE-2023-2982: Miniorange Social Login and Register <= 7.6.3 - Authentication BypassPoCCVE-2025-31489: MinIO - Incomplete Signature Validation for Unsigned-Trailer UploadsPoCCVE-2023-28432: MinIO 未授权信息泄露PoCminio-default-password: Minio Default PasswordPoCminio-default-login: Minio - Default LoginPoCminio-browser: MinIO BrowserPoCminio-console: MinIO ConsoleMinIO Console 存在认证绕过漏洞(CVE-2021-41266)MinIO Browser弱口令漏洞